|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
买一本命令参考手册是必要的,遇到不知道怎么用的命令可以随时查询,这要比查man文档快.特别适合英语不好。
形貌:这两个呈现于Linux中心的毛病都没法准确确认利用者目标值,因而招致影象体存取毛病,骇客可以使用上述毛病以读取或写进影象体地区。
平安研讨机构Securityfocus在上周宣布多个Linux中心毛病,个中包含一个地区权限扩大及两个影象体存取毛病,这些毛病除影响2.6.24.1版本之前的Linux中心外,更大概包含红帽及Ubuntu产物。
两个地区影象体存取毛病分离是"vmsplice_to_user()"及"copy_from_user_mmap_sem()",这两个毛病都没法准确确认利用者目标值,因而招致影象体存取毛病,骇客可以使用上述毛病以读取或写进影象体地区。
这两个影响Linux中心的影象体存取毛病可仍影响TurbolinuxServer、RedHatFedora,后者更影响DebianLinux.
另外一个"vmsplice_to_pipe()"毛病则是地区权限扩展毛病,骇客得以获得受益电脑的超等利用权限。受影响的Linux体系除红帽及TurbolinuxServer外,还扩及UbuntuLinux、SlackwareLinux及openSUSE等。
固然资安业者Secunia将此一扩展权限毛病列为低风险品级,不外红帽及Ubuntu都在短工夫内分离修补了该扩展权限毛病</p>
只要了解了Linux的基础之后,应该就可以很轻易的解决掉这方面的问题。而有些朋友们常常一接触Linux就是希望构架网站,根本没有想到要先了解一下Linux的基础。这是相当困难的。 |
|